- 首頁
- /
- 文章
網站持續性Webex Calling
網站持續性可確保您的業務始終 可連線,即使您與Webex的網路連線中斷。網站可生存性使用閘道 在您的本地網路中,為現場端點提供撤回通話服務, Webex的網路連線中斷的情況。
準備工作
-
由於檢測到漏洞, Webex Calling將棄用 RSAES-PKCS1-v1_網站可生存性解決方案在 2024 年 9 月 1 日使用的 5 種加密方案。超出此日期,RSAes-OAEP 加密方案是強制的。
若要確保使用此加密方案繼續運作,請在 2024 年 9 月 1 日之前將您的網站生存性閘道升級至Cisco IOS XE Dublin 17.12.3。在此升級後,使用新的加密方案無需變更組態。
預設情況下, Webex Calling端點在使用中模式下運作,並連線至Webex雲端進行SIP註冊和通話控制。但是,如果與Webex的網路連線中斷,端點會自動切換到 Survivability 模式,並且註冊會回落到本地網路中的 Survivability 閘道。當端點處於生存能力模式時,生存能力閘道會為這些端點提供基本的備份通話服務。在與Webex的網路連線恢復後,通話控制和註冊會恢復到Webex雲端。
當端點處於 Survivability 模式時,您可以進行以下通話:
-
支援的Webex Calling端點之間的內部通話(網站內)
-
使用本機 PSTN 線路或SIP trunk至外部號碼和 E911 提供者的外部通話(傳入和傳出)
下圖顯示了網路故障情境,其中與Webex的連線中斷,且Webex 網站上的端點在生存能力模式下運作。在影像中,生存能力閘道在兩個現場端點之間路由內部通話,而無需連線至Webex。在此情況下,Survivability閘道會設定有本機PSTN 連線。因此,處於可生存性模式的現場端點可以使用 PSTN 來電和去電給外部號碼和 E911 提供者。
若要使用此功能,您必須在本地網路中將Cisco IOS XE 路由器設定為「生存性閘道」。Survivability Gateway 每天從Webex雲端同步該位置處端點的通話資訊。如果端點切換到 Survivability 模式,閘道可以使用此資訊來接管SIP註冊並提供基本的通話服務。
以下條件適用於生存性閘道:
-
Webex雲端的裝置組態檔中包含 Survivability閘道IP 位址、主機名稱和通訊埠。因此,在與Webex的連線中斷時,端點可以聯絡 Survivability 閘道進行註冊。
-
Webex雲端與 Survivability Gateway 之間的每日通話資料同步包括已註冊使用者的驗證資訊。因此,端點可以維護安全註冊,即使在 Survivability 模式下操作時。同步還包括這些使用者的路由資訊。
-
Survivability Gateway 可以使用Webex提供的路由資訊自動路由內部呼叫。將 PSTN 幹線設定新增至 Survivability 閘道以提供外部呼叫。
-
部署「網站生存能力」的每個網站都需要在本地網路中有一個生存能力閘道。
-
一旦Webex網路連線恢復至少 30 秒,註冊和通話控制都會恢復到Webex雲端。
功能支援
下表提供有關支援功能的資訊。
功能 | 意見 |
---|---|
現場分機通話 |
自動支援,無需在 Survivability Gateway 上進行特定的路由設定。 但是,網站內分機通話不支援替代號碼和虛擬分機。 |
網站間和 PSTN 通話(傳入和傳出) | 基於電話線路或SIP trunk的 PSTN 呼叫。 |
E911 通話處理 |
E911 通話需要 PSTN 電路或SIP trunk。 輸出通話使用特定的已註冊緊急位置識別號碼 (ELIN) 來定義緊急回應位置 (ERL)。如果緊急話務員返回中斷連線的通話,Survivability閘道會將通話導向至最後一個撥打緊急電話號碼的裝置。 |
呼叫保留及繼續 |
支援 如果您使用的是“待話期間背景音樂”,請使用 MoH 檔案手動佈建 Survivability Gateway。 |
有人照管的來電轉接 | 支援 |
不明來電轉接 | 支援 |
傳入呼叫者 ID(姓名) | 支援 |
內傳呼叫者ID (姓名與號碼) | 支援 |
點對點視訊通話 | 支援 |
三向通話 | 不支援 |
共用通話外觀 | Webex應用程式和桌面電話支援。 |
設定此功能後,「網站生存能力」適用於以下受支援的端點。
類型 | 機型 | 最低版本 |
---|---|---|
配備多平台 (MPP) 韌體的Cisco IP 電話 |
6821、6841、6851、6861、6861 Wi-Fi、6871 7811, 7821, 7841, 7861 8811, 8841, 8851, 8861 8845(純音訊)、8865(純音訊) 如需受支援的Cisco IP電話與多平台 (MPP) 韌體的相關資訊,請參閱: |
12.0(1) |
Cisco Webex應用程式 | Windows、Mac |
43.2 |
下表提供可設定為生存性閘道的Cisco IOS XE 路由器的詳細資料。此表格還提供每個平台支援的數目上限及最低 IOS XE 版本的相關資訊。
型號 | 端點註冊數上限 | 最低版本 |
---|---|---|
整合服務路由器 4321 | 50 |
Cisco IOS XE Dublin 17.12.3 或更高版本 |
整合服務路由器 4331 | 100 | |
整合服務路由器 4351 | 700 | |
整合服務路由器 4431 | 1200 | |
整合服務路由器 4451-X | 2000 | |
整合服務路由器 4461 | 2000 | |
Catalyst Edge 8200L-1N-4T | 1500 | |
Catalyst Edge 8200-1N-4T | 2500 | |
Catalyst Edge 8300-1N1S-6T | 2500 | |
Catalyst Edge 8300-2N2S-6T | 2500 | |
Catalyst Edge 8300-1N1S-4T2X | 2500 | |
Catalyst Edge 8300-2N2S-4T2X | 2500 | |
Catalyst Edge 8000V 軟體小型設定 | 500 | |
Catalyst Edge 8000V 軟體中型設定 | 1000 | |
Catalyst Edge 8000V 軟體大型設定 | 2000 |
連線目的 |
來源位址 |
來源埠 |
通訊協定 |
目的地位址 |
目的地埠 |
---|---|---|---|---|---|
通往 Survivability Gateway 的通話訊號 (SIP TLS) |
裝置 |
5060-5080 |
TLS |
生存能力閘道 |
8933 |
將媒體呼叫至生存性閘道 (SRTP) |
裝置 |
19560-19660 |
UDP |
生存能力閘道 |
8000-14198(基於UDP的SRTP ) |
通往PSTN 閘道(SIP) 的呼叫訊號 |
生存能力閘道 |
暫時 |
TCP或UDP |
您的 ITSP PSTN 閘道道 |
5060 |
PSTN 閘道的呼叫媒體 (SRTP) |
生存能力閘道 |
8000-48198 |
UDP |
您的 ITSP PSTN 閘道道 |
暫時 |
時間同步 (NTP) |
生存能力閘道 |
暫時 |
UDP |
NTP 伺服器 |
123 |
名稱解析 (DNS) |
生存能力閘道 |
暫時 |
UDP |
DNS 伺服器 |
53 |
雲端管理 |
連接器 |
暫時 |
HTTPS |
Webex Services |
443, 8433 |
如需雲端模式的操作指南,請參閱Webex Calling的連接埠參照資訊 說明文章。
您可以自訂Cisco IOS XE 路由器上的連接埠設定值。此表格使用預設值來提供指導。
Survivability 閘道支援在同一個閘道上託管Webex Survivability 組態和 Unified SRST組態。閘道可以支援Webex Calling端點和向 Unified Communications Manager 註冊的端點的持續性。若要設定託管:
-
為向 Unified Communications Manager 註冊的端點設定 Unified SRST支援。有關設定,請參閱Cisco Unified SRST管理指南。
-
在同一閘道上,請遵循網站生存性配置任務流程 在此文章中,以設定閘道的Webex Calling端點的網站生存能力。
託管的通話路由注意事項
當為託管情境設定通話路由時,請考慮以下事項:
-
Survivability Gateway 會自動路由內部通話,但前提是通話中的兩個端點都已向 Survivability Gateway 註冊。內部通話會在任何已註冊的用戶端(SRST或Webex Calling)之間自動路由。
-
可能會出現這樣的情況,即與一個通話控制系統的連線中斷,而與另一個通話控制系統的連線保持正常。因此,一組端點向 Survivability 閘道註冊,而位於同一地點的另一組端點向主要通話控制註冊。在此情況下,您可能需要將兩組端點之間的通話路由至SIP trunk或 PSTN 線路。
-
外部通話和 E911 通話可以路由至SIP trunk或 PSTN 線路。
-
公用交換電話網 (PSTN) 服務的可用性取決於網路中斷期間可用的SIP中繼線或 PSTN 電路。
-
具有 4G 和 5G 連線的裝置(例如適用於行動電話或平板電腦的Webex應用程式)在中斷期間仍然能夠向Webex Calling註冊。因此,在服務中斷期間,他們可能無法從同一網站位置呼叫其他號碼。
-
撥號模式在生存模式下的工作方式與在使用中模式下的工作方式可能不同。
-
此功能不支援在回退至 Survivability Gateway 期間呼叫保留。但是,當重新建立與雲端服務的連線時,通話會保留。
-
發生中斷時,裝置可能需要幾分鐘才能成功向 Survivability Gateway 註冊。
-
Survivability 閘道必須使用IPv4 位址。不支援IPv6 。
-
Control Hub 中的隨選同步狀態更新可能需要長達 30 分鐘。
-
43.2 版不支援Cisco Webex多重通話視窗。如果您使用的是多重通話視窗,請在生存模式中停用它,然後使用主應用程式來撥打或接聽電話。
-
勿在語音服務 VoIP 組態模式中設定SIP系結指令。這會導致 MPP 電話向 Survivability Gateway 註冊失敗。
在生存能力模式下時:
-
不支援 MPP 軟鍵,例如駐留、取消駐留、插話、代接、群組代接和代接呼叫按鈕。但是,它們不會顯示為已停用。
-
對共用線路進行的通話可在所有裝置上響鈴。但是,無法使用其他共用線路功能,例如「遠端線路狀態監控」、「保留」、「繼續」、「同步 DND」和「呼叫轉接」設定。
-
無法使用會議或三方通話。
-
MPP 電話無法使用已撥、已接及未接呼叫的本地通話歷史記錄。
功能組態
請完成以下任務,為現有Webex Calling位置新增「網站生存能力」。如果與Webex雲端的連線中斷,則本地網路中的 Survivability Gateway 可以為位於該位置的端點提供備份通話控制。
在開始之前
如果您需要佈建新閘道以充當 Survivability 閘道,請參閱Webex文章將Cisco IOS受管理閘道註冊到Webex 雲端 以將閘道新增至 Control Hub。
步驟 | 指令或動作 | 用途 |
---|---|---|
1 |
在 Control Hub 中,指定生存能力閘道 服務至閘道。 | |
2 |
從 Control Hub 下載組態範本。當您配置閘道指令行時,您將需要該範本。 | |
3 |
設定 Survivability Gateway 的授權。 | |
4 |
設定 Survivability Gateway 的憑證。 | |
5 |
使用您之前下載的組態範本作為設定閘道指令行的指南。完成範本中的所有必要設定。 |
在開始之前
1 |
登入 Control Hub:https://admin.webex.com。 如果您是合作夥伴組織,則會啟動 Partner Hub。若要開啟 Control Hub,請按一下客戶 在 Partner Hub 中檢視並選取適用的客戶,或選取我的組織 以開啟合作夥伴組織的 Control Hub 設定。 |
2 |
在 Control Hub 中,下SERVICES ,按一下正在呼叫 然後按一下受管理的閘道 標籤。 「受管理的閘道」檢視顯示您透過 Control Hub 管理的閘道清單。的服務 欄顯示目前的服務指定。
|
3 |
對於要指定為 Survivability 閘道的閘道,請根據服務 欄位:
|
4 |
從服務類型下拉清單中,選取生存能力閘道 並完成以下欄位:
|
5 |
按一下指定。 |
1 |
登入 Control Hub:https://admin.webex.com。 如果您是合作夥伴組織,則會啟動 Partner Hub。若要開啟 Control Hub,請按一下客戶 在 Partner Hub 中檢視並選取適用的客戶,或選取我的組織 以開啟合作夥伴組織的 Control Hub 設定。 |
2 |
在 Control Hub 中,下SERVICES ,按一下正在呼叫 然後按一下受管理的閘道 標籤。 |
3 |
按一下適用的 Survivability Gateway。 |
4 |
按一下下載設定範本 並將範本下載到您的桌面或膝上型電腦。 |
1 |
在路由器上進入全域組態模式: |
2 |
使用僅適用於您的特定平台的指令來設定授權。
當設定高於 250Mbp 的吞吐量時,您需要 HSEC 平台授權。 |
設定憑證
請完成下列步驟,為 Survivability Gateway 請求和建立憑證。使用由公開的憑證授權單位簽署的憑證。
Survivability Gateway 平台僅支援公開的 CA 憑證。私人或企業 CA 憑證不能用於 Survivability閘道。
如需Webex Calling支援的根憑證授權單位的清單,請參閱對Cisco Webex音訊和視訊平台的呼叫支援哪些根憑證授權單位? 。
Survivability Gateway 平台不支援萬用憑證。
執行範例代碼中的指令以完成步驟。如需這些指令的相關資訊以及更多組態選項,請參閱SIP TLS支援” 章中的Cisco Unified Border Element組態指南。
1 |
執行下列指令以進入全域組態模式: |
2 |
執行下列指令以產生RSA私密金鑰。私密金鑰模數必須至少為 2048 位元。 |
3 |
設定信任點以容納 Survivability Gateway 憑證。閘道完整網域名稱(fqdn) 必須使用您在將持續性服務指定給閘道時所使用的相同值。 |
4 |
執行下列指令以產生憑證簽署請求: 提示時,輸入 當CSR顯示在螢幕上之後,使用記事本將憑證複製到可傳送至支援的憑證授權單位 (CA) 的檔案。 如果您的憑證簽署提供者需要 PEM(增強隱私權的郵件)格式的CSR ,請在提交前新增標頭和標底。例如: |
5 |
在 CA 向您核發憑證後,請執行 當提示時,將 base 64 CER/PEM 發行CA 憑證內容(不是裝置憑證)貼到終端。 |
6 |
使用以下方式將簽署的主機憑證匯入信任點: 提示時,將基本 64 CER/PEM 憑證貼至終端。 |
7 |
檢查根CA 憑證是否可用: Webex Calling解決方案僅支援公開的憑證授權單位。不支援私人或企業 CA 憑證。 |
8 |
如果套件中未包含您的根CA 憑證,請獲取憑證並將其匯入新的信任點。 若您的Cisco IOS XE 閘道無法使用公開的 CA根憑證,請執行此步驟。 當提示時,將基本 64 CER/PEM 憑證內容貼至終端。 |
9 |
使用組態模式,請使用以下指令指定預設信任點、 TLS版本和SIP-UA 預設值。 |
您可以使用 PKCS12 格式(.pfx 或 .p12)將 CA 憑證和金鑰對作為套件匯入。您可以從本機檔案系統或遠端伺服器匯入套件。PKCS12 是一種特殊類型的憑證格式。它將從根憑證到身分憑證的整個憑證鏈結以及RSA密鑰對捆綁。即,您匯入的 PKCS12 套件將包含金鑰對、主機憑證和中間憑證。針對以下情況匯入 PKCS12 套件:
-
從另一Cisco IOS XE 路由器匯出並彙入您的 Survivability Gateway 路由器
-
使用 OpenSSL 在Cisco IOS XE 路由器外部產生 PKCS12 套件
請完成下列步驟,為您的 Survivability Gateway 路由器建立、匯出及匯入憑證和金鑰對。
1 |
(可選)匯出您的 Survivability Gateway 路由器所需的 PKCS12 套件。 此步驟僅適用於您從另一Cisco IOS XE 路由器匯出的情況。 |
2 |
(可選)使用 OpenSSL 建立 PKCS12 套件。 此步驟僅適用於您在Cisco IOS XE 外部使用 OpenSSL 產生 PKCS12 套件的情況。 |
3 |
匯入 PKCS12 格式的檔案套件。 以下是指令的範例設定以及有關可配置參數的詳細資料:
的crypto pki 匯入 命令會自動建立信任點以容納憑證。 |
4 |
使用組態模式,請使用以下指令指定預設信任點、 TLS版本和SIP-UA 預設值。 |
設定 Survivability 閘道
使用您之前下載的組態範本作為設定閘道指令行的指南。完成範本中的必要設定。
以下步驟包含範例指令以及指令說明。編輯設定以適合您的部署。尖括號(例如, ) 會識別您應在其中輸入適用於您的部署的值的設定。各種 設定使用數值來識別和指定設定集。
-
除非另有說明,否則此解決方案要求您完成此程序中的所有設定。
-
從範本套用設定時,請取代
%tokens%
在復製到閘道之前,請使用偏好的值。 -
有關指令的更多資訊,請參閱Webex受管理閘道指令參考。請使用本指南,除非指令描述將您轉至其它文件。
1 |
進入全域組態模式。 其中:
|
2 |
執行語音服務設定:
指令說明:
|
3 |
在路由器上啟用 Survivability: 指令說明:
|
4 |
設定NTP伺服器:
|
5 |
(選用)。設定一般限制類別通話權限: 上述範例建立一組自訂限制類別,名為類別(例如, |
6 |
設定偏好的編解碼器清單。例如,以下清單將 g711ulaw 指定為偏好的編解碼器,然後是 g711alaw。 指令說明:
|
7 |
設定每個位置的預設語音註冊集區: 指令說明:
|
8 |
設定緊急呼叫: 指令說明:
如果 WiFi 重疊與IP子網路不精確相符,則游動裝置的緊急呼叫可能沒有正確的ELIN對映。 |
9 |
為 PSTN 設定撥號對等。如需撥號對等組態的範例,請參閱PSTN 連線範例。 |
10 |
可選。為路由器啟用“待話期間背景音樂”。您必須將 G.711 格式的音樂檔案儲存在路由器閃存中。檔案可以採用 .au 或 .wav檔案格式,但檔案格式必須包含 8 位元 8- kHz 的資料(例如,ITU-T A 律或 mu 律資料格式)。 指令說明:
|
可選。僅當您想要完成立即隨需同步時,才完成此程序。此程序不是必需的,因為Webex雲端每天會自動將通話資料同步至 Survivability Gateway 一次。
1 |
登入 Control Hub:https://admin.webex.com。 如果您是合作夥伴組織,則會啟動 Partner Hub。若要開啟 Control Hub,請按一下客戶 在 Partner Hub 中檢視,並選取適用的客戶或選取我的組織 以開啟合作夥伴組織的 Control Hub 設定。 |
2 |
在 Control Hub 中,下SERVICES ,按一下正在呼叫 然後按一下受管理的閘道 標籤。 |
3 |
按一下適用的 Survivability Gateway 以開啟生存能力服務 該閘道的檢視。 |
4 |
按一下同步 按鈕。 |
5 |
按一下提交。 完成同步可能需要長達 10 分鐘。
|
1 |
登入 Control Hub:https://admin.webex.com。 如果您是合作夥伴組織,則會啟動 Partner Hub。若要開啟 Control Hub,請按一下客戶 在 Partner Hub 中檢視並選取適用的客戶,或選取我的組織 以開啟合作夥伴組織的 Control Hub 設定。 |
2 |
在 Control Hub 中,下SERVICES ,按一下正在呼叫 然後按一下受管理的閘道 標籤。 |
3 |
按一下適用的 Survivability Gateway 以開啟生存能力服務 該閘道的檢視。 |
4 |
按一下編輯 按鈕並更新以下項目的設定。
|
5 |
按一下提交。 若要從 Control Hub 刪除 Survivability 閘道,請取消指定生存能力閘道 服務第一。有關更多詳細資訊,請參閱將服務指定給受管理的閘道。 |
組態範例
對於外部通話,請設定與 PSTN 的連線。此主題會概述部分選項並提供範例設定。兩個主要選項是:
-
語音介面卡 (VIC) 與 PSTN 的連線
-
SIP trunk至PSTN 閘道
語音介面卡與 PSTN 的連線
您可以在路由器上安裝語音介面卡 (VIC) 並設定與 PSTN 的連接埠連線。
-
有關如何在路由器上安裝 VIC 的詳細資訊,請參閱您的路由器機型的硬體安裝指南。
-
如需如何設定 VIC 的詳細資訊及範例,請參閱語音連接連接埠組態指南, Cisco IOS版本 15M&T 。
SIP trunk至PSTN 閘道
您可以設定指向PSTN 閘道道的SIP 中繼線連線。若要在閘道上設定 trunk 連線,請使用語音類別租戶組態。以下是范例設定。
語音類別租用戶 300 SIP 伺服器 ipv4:<ip_address >:階段作業傳輸 udp 綁定所有來源介面 GigabitEthernet0/0/1
撥號對等組態
對於 trunk 連線,請為 trunk 連線設定入埠和出埠撥號對等。此設定取決於您的需求。如需詳細的組態資訊,請參閱撥號對等組態指南, Cisco IOS版本 15M&T 。
以下是范例設定:
使用UDP和RTP到 PSTN 的出埠撥號點
撥號對等語音 300 VoIP 說明出埠至 PSTN 目的地型式 +1[2-9]..[2-9]......$ 翻譯設定檔傳出 300 rtp 有效荷載類型舒適噪音 13 階段作業通訊協定 sipv2階段作業目標 SIP 伺服器 語音類別編解碼器 1 語音類別 SIP 租用戶 300 dtmf 中繼 rtp-nte 無 vad
來自使用UDP與RTP的 PSTN 的入埠撥號對等
語音類別 URI 350 SIP 主機 ipv4: <ip_address > !撥號對等語音 190 VoIP 描述 從 PSTN 轉譯設定檔傳入 350 rtp 有效荷載類型舒適噪音 13 階段作業通訊協定 sipv2 語音類別編解碼器 1 語音類別 sip 租用戶 300 dtmf 中繼 rtp-nte 無 vad
號碼翻譯
對於 PSTN 連線,您可能需要使用翻譯規則將內部分機號翻譯為 PSTN 可以路由的E.164號碼。以下是范例設定:
從不含 +E164 的 PSTN 翻譯規則
語音翻譯-規則 350 規則 1 /^\([2-9].........\)/ /+1\1/ 語音翻譯-設定檔 300 翻譯通話 300 翻譯被呼叫 300
來自電話系統翻譯規則(含 +E164)
語音翻譯-規則 300 規則 1 /^\+1\(.*\)/ /\1/ 語音翻譯-設定檔 300 翻譯呼叫 300 翻譯被呼叫 300
下例包含緊急呼叫組態的範例。
緊急回應位置 (ERL)
語音緊急回應位置 1 elin 1 14085550100 子網路 1 192.168.100.0 /26 !語音緊急回應位置 2 elin 1 14085550111 子網路 1 192.168.100.64 /26 !語音緊急回應區 1 位置 1 位置 2
外撥撥號對等
語音類別 e164-型式對應 301 說明 緊急服務號碼 e164 911 e164 988 !語音類別 e164 型式對應 351 說明 緊急 ELIN e164 14085550100 e164 14085550111 !撥號對等語音 301 說明 E911 通話的外發撥號對等通話緊急回應區 1 目的地 e164-型式對應 301 !撥號對等語音 301 說明 E911 通話的內向撥號對等通話 緊急回應回撥 來電 e164 型式對映 351 直接向內撥號